ملتقى شباب مصارع ايفوع اسفل شرعب السلام

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

حصريا:شرح لكيفية اختراق المواقع ببرامج ftp الإف تى بى(شرح بالصور+أدوات)  Fb110

Social Media Buttons
Share

أنت غير مسجل في ملتقى شباب مصارع . للتسجيل الرجاء إضغط هنـا
انشرنا على المواقع الاجتماعية :
FacebookTwitterEmailWindows LiveTechnoratiDeliciousDiggStumbleponMyspaceLikedin
معلومات عنك

IP

لحجز مساحة اعلانات على ملتقى شباب مصارع اضغط هنا


المواضيع الأخيرة


    حصريا:شرح لكيفية اختراق المواقع ببرامج ftp الإف تى بى(شرح بالصور+أدوات)

    الغامض
    الغامض
    مشرف عام
    مشرف عام


    الساعه الان :
    اليمن
    الجنس : ذكر عدد المساهمات : 121
    عدد النقاط : 16551
    النشاط : 0
    تاريخ الميلاد : 21/10/1991
    تاريخ التسجيل : 22/03/2010
    العمر : 33

    حصريا:شرح لكيفية اختراق المواقع ببرامج ftp الإف تى بى(شرح بالصور+أدوات)  Empty حصريا:شرح لكيفية اختراق المواقع ببرامج ftp الإف تى بى(شرح بالصور+أدوات)

    مُساهمة من طرف الغامض الأربعاء يناير 19, 2011 5:21 am


    بسم الله الرحمن الرحيم
    إلى كل مسلم عامة وإلى الشموخ خاصة أقدم لكم:
    أكبر شرح لكيفية اختراق المواقع ببرامج FTP
    ملاحظه : اختراق المواقع النطاقية فقط أى ليس المواقع المجانية مثل [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] وليس [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] اتفقنا!
    على فكرة اختراق المواقع ليس بالشئ السهل ولكن ركز معى قليلاً وكل شئ هيكون سهل إن شاء الله
    لنبدأ بعون الله....... ( ياريت تكون بتشرب شاى دلوقتى علشان تركز )
    أولاً : عندما تحارب شخص ما لابد أن تعرف عنه كل شئ أو حتى بعض المعلومات مثل نقطة ضعفه والأساليب التى يستخدمها للدفاع عن نفسه .... و و و
    : ولمعرفة معلومات عن موقع معين اذهب إلى موقع
    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
    وبعدها على إيدك الشمال مربع البحث اكتب فيه اسم الموقع ولكن بدون .com ولا أى شئ
    يعنى لو الموقع اللى انت عايز تعمل عليه بحث عنوانه [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] فعليك أن تقوم بكتابة هذا الموقع فى
    النت كرافت بهذه الطريقة site فقط أوك وبعدها تضغط على search أو go أعتقد كل شئ واضح لحد دلوقتى.. " "الحمد لله" وبعد كده بيطلعلك تقرير كامل عن الموقع ومن ضمن المعلومات اللى بيطلعها ( رقم الآى بى , والملقم اللى شغال عليه الموقع والنظام الذى يستخدمه ... و و و )
    وممكن تعرف رقم الآى بى بتاع الموقع اللى انت عايزه بطريقة تانيه وهى كالتالى:
    اضغط على start وبعدها اضغط على run واكتب command إذا كنت بتستخدم نظام 98 أو اكتب cmd إذا كنت بتستخدم xp وبعدها ستظهر لك نافذة الدوس اكتب الأمر التالى:
    ping [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
    وبعدها بيطلعلك الآى بى على طووول أوك أعتقد الخطوة دى مش محتاجه إن الشرح يكون بالصور وقم باستبدال كلمة site باسم الموقع اللى انت عايز الآى بى بتاعه.
    ثانياً : قم بعمل سكان على الموقع لتعرف رقم البورت المفتوح ( وغالباً بيكون البورت المفتوح 80 أو 21 وهو ده المطلوب)
    من خلال برنامج site port scan , Gfi lan giard network securty scanner ,omran scan
    وسأقوم بشرح برنامج الأخ عمران أولاً "يارب يعجبكم الشرح"
    ومن خلال هذا البرنامج تقدر تحدد ثغرات الموقع
    تحميل البرنامج

    هذه الصورة مصغره ... نقره على هذا الشريط لعرض الصوره بالمقاس الحقيقي ... المقاس الحقيقي 729x493 .


    افتح برنامج ( omran scanner ) وبعدها قم بعمل سكان على الموقع من خلال البورت 80 وإذا وجدت ثغرات فى الموقع فهذا معناه أن البورت 80 مفتوووح فى الموقع
    المهم ... بعدما تجد البورت 80 مفتوح يبقى كده أوك وتقدر تروح للخطوة الثالثة إن شاء الله بنجاح...
    ملاحظه: يوجد برنامج SUPER SCAN ويمكنك أن تستخدمه فى البحث عن البورتات المفتوحه وهو سهل الاستخدام ويشتغل على الويندوز
    ___________________________________________
    $$$ ويوجد الكثيييير من برامج البحث عن البورتات المفتوحه والثغرات واذكر منها:

    هذه من أفضل برامج البحث عن الثغرات والبورتات المفتوحه وانشاء الله تعجبكم :
    ============================================
    1- N-Stealth
    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
    أداة رائعة وقوية وتتميز باكتشاف نظام الموقع وثغراته
    **************************************************
    *************
    2- Shadow Security Scanner
    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
    برنامج ذو شهرة عالية وفعالية كبيرة في فحص المواقع من المنافذ والثغرات
    **************************************************
    *************
    3- Omran Scanner
    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
    برنامج عربي من برمجة الأخ/عمران الغامدي ولابأس به لاكتشاف الثغرات ويحتوي على ملفات للبحث مثل
    Linux-Unix-NT
    **************************************************
    *************
    4- CGI Scanner
    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
    مختص في البحث عن ثغرات
    cgi
    وهو الأفضل في عمل ذلك
    **************************************************
    *************
    5- UniScan
    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
    كالسابق ولكن هذا البرنامج خاص بفحص ثغرات UNicode
    **************************************************
    *************
    6- Retina Apache Chunked
    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
    للبحث عن الأجهزة والمواقع التي تملك ثغرة
    Apache
    **************************************************
    *************
    7- SamiScaN
    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
    أداة رائعة وعربية يعرض نظام التشغيل والملقم والعنوان الحقيقي ويحتوي على أربع ملفات لايجادالثغرات
    cfusion.txt, cgi.txt, cgi2.txt, NT.txt
    **************************************************
    *************
    8- voideye
    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
    نسمع عنه كثيرا وهو لأنه أقدم برنامج في البحث عن الثغرات يملك واجهة جميلة ولكني لاأفضله على
    sss
    **************************************************
    *************

    ثالثاً: نقوم بتجربة الهجوم من خلال برامج الإف تى بى مثل ws-ftp أو cute ftp
    ( سنقوم بالهجوم من خلال برنامج cute ftp )
    وستقوم بالدخول هذه المرة بصفتك زائر "ركز فى الشرح "
    أولاً نزل البرنامج من هنا أو ابحث عنه فى جوجل أو أو أو...
    افتح البرنامج وطبق اللى انت شايفه فى الصوره



    بعد ذلك قم بإدخال المعلومات كما هو موضح بالصورة التالية:



    وقبل أن تضغط على زر الاتصال " connect " اضغط على type كما فى الصورة التالية:



    وبعدها اضغط على connect لعمل اتصال بالموقع كما هو موضح فى الصورة السابقة.
    إذا تمت عملية الدخول قم بالتأكد انك ليس فى قسم الزوار وستكون ملحوظة فان قسم الزوار يكون فارغ
    أما إذا وجدت نفسك تتنقل بين ملفات الموقع فستكون بذلك قد اخترقت الموقع ولنفترض أنك نجحت
    في حال نجحت عملية الدخول إلى خادم الملفات FTP ستشاهد قائمة بالملفات الموجودة بالموقع كما بالصورة التالية:

    نقره على هذا الشريط لعرض الصورة بالمقاس الحقيقي


    في يمين الموقع وبالنافذة الكبيرة ستشاهد الملفات المتواجدة على موقع الضحية، وبالجانب الأيسر ستشاهد قائمة بالملفات الموجودة على جهازك الشخصي.
    يمكنك الآن البدء بنقل الملفات من جهازك إلى موقع الضحية، فقط قم باختيار الملفات المراد نقلها وقم بسحبها وإفلاتها بالموقع وذلك بكل سهولة.
    كما يمكنك التنقل إلى أي مجلد بمجرد الظغط عليه مرتين وتغيير المجلدات والنسخ والحذف وإعادة التسمية كما يبدوا ذلك بالصورة التالية:

    نقره على هذا الشريط لعرض الصورة بالمقاس الحقيقي


    وإذا وجدت نفسك فى قسم الزوار عليك ان تكمل معنا المسار
    قم بتحميل برنامج unsecure من هنا وهو أفضل برنامج اختراق للمواقع
    لأنه يتميز بالسهوله والسرعه فى البحث عن الباس ورد بتاع البورت 21 الخاص بنقل الملفات
    شرح البرنامج " يارب الشرح يعجبكم "

    نقره على هذا الشريط لعرض الصورة بالمقاس الحقيقي


    بعد ان تأتيك الباس ورد قم بالدخول بواسطتها من خلال برنامج cute ftp من البورت 21 وليس 80
    """ ملاحظه : ستقوم بالدخول بالطريقة العادية ( normal ) وليس ( anonymous ) """
    وأكمل البيانات """وياريت تكون لسه فاكر ازاى تكتب البيانات""""" واكتب عنوان الإف تى بى بتاع الموقع [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] وضع مكان اليوزر نيم اسم الموقع بدون دوت
    مثال إذا كان الموقع site.com
    يكون اسم الدخول site
    ومكان الباس ورد قم بكتابة الباس ورد التى قام برنامج unsecure بإحضارها إليك



    وبعد كده اضغط على type كما فى الصورة التالية:


    .

    .

    وبعدها اضغط على اتصال connect لعمل اتصال بموقع الضحية والبدء فى نقل الملفات أو حذفها أو أو أو
    ملاحظه ( لابد أن تقوم بمسح(delet) صفحة الـــ index بتاع الموقع وتضع صفحة الــ index بتاع الموقع بتاعك
    وهكذا تكون قد اخترقت الموقع
    ____________________________
    ___________________
    ___________
    ___
    _

    أما إذا لم تنجح معك هذه الطرق التى قمت بوضعها لك ولم تستطيع اختراق الموقع فعليك ان تنسى عملية اختراق الموقع نهائيا من الأفضل لأنها فى هذه الحالة ستكون مستحيلة فأنت قد قمت بهذه الطريقة باختراق سيرفر DNS وهو من أفضل نظم الحماية من خلال البورت 80
    وقمت باستعمال برنامج unsecure
    ولم تستطيع
    وعملت scan
    وحاولت الاختراق من المنافذ التى ظهرت لك مفتوحة من خلال الاف تى بى ولم تستطيع
    فان لم تستطيع اختراق الموقع قم بنسيان هذا الموقع فورا
    نصيحة ( لا يأس مع الحياة ولا حياة مع اليأس )
    يعنى ياريت تحاول مرة واثنين وحاول تجرب اكثر من ثغرة وأكثر من بورت ...


      الوقت/التاريخ الآن هو الجمعة نوفمبر 22, 2024 12:08 am